支持拖拽 / 选择文件 / 选择目录
Rust 自研跨网高速加密流转工具,具备终端投射、无痕文件传输、无端口跨网直连能力; 内存透传,用完即焚。
eval "$(curl -s https://tfr.sh/t/)"
查看源码
一次极简后台服务安装,生成带 TOTP/WebAuthn 认证的固定网址 任何地方通过认证后即可获得 Web Shell,无需手动执行
tfr -t。
tfr -n
生成固定网址。首次访问该网址时,浏览器提示设置 TOTP 密码。
https://tfr.sh.cn/p/xxxx/ → 启动
bash
/root@IP/[port] →
连接指定服务器(端口可选,默认为22);
预设其密码:
tfr -n root@IP [password]
/container_id@bash 或 /container_id@sh →
进入指定容器的 bash 或
sh
/ 分隔(例如
/python/--version 执行
python --version
/Auth可为该特定路径设置独立的认证(例如
/root@192.168.0.2/Auth)
TFR (Terminal File Relay) — 弹性单位制的无后门安全轻量级审计控制台
tfr -t 协助),每个独立主机 IP 每月共享 500MB 基础中继流量。
1. 原理中立:本系统基于已申请的国家发明专利架构,核心采用 Rust 异步内存流式透传技术。服务端仅充当瞬时物理管道(Blind Relay),不具备对传输数据(包括文件名、文件内容及目录结构)进行解析、重组或恢复的技术能力。
2. 端到端封装:所有数据均在前端(浏览器/终端)完成流式封装,服务端对传输载荷表现为完全黑盒状态。系统严格执行“不落地、不存储、不审查”原则,确保传输过程的极致隐私与安全。
3. 合规溯源:作为技术服务提供方,本系统依法履行网络安全监管义务,仅在后台留存必要的传输行为元数据(如:会话ID、双端脱敏IP、流量指纹及时间戳),日志留存期符合国家相关法律规定。
请直接拖放文件/目录至此上方区域
或点击上方按钮选择文件,开启内存管道透传
操作指引: 勾选上方文件后,在终端执行
tfr 即可开启流式下载。
当前管道内暂无好友分享的文件。
您可以将下方链接发送给好友,邀请其开启流传。
操作指引: 勾选上方文件后,点击右上角 下载
即可开启流式下载。
专为企业内网、涉密与等保合规场景打造,数据不出机房,安全可控
所有会话流量、操作日志全程在客户内网闭环流转,平台不中转、不存储任何业务数据,彻底消除数据泄露风险。
部署后无需账号登录、无需联网校验,支持离线License导入,完全适配物理隔离的涉密内网环境。
彻底移除流量计费,采用节点授权制按月/按年计费,内网使用无上限,告别超量加价的隐性成本。
可选等保合规审计包,开启身份+会话+日志全链路绑定留痕,满足等保2.0对操作溯源、防抵赖的核查要求。
无需采购昂贵堡垒机硬件,支持一键部署在客户现有服务器上,低资源占用,运维成本大幅降低。
支持与企业现有日志平台、堡垒机系统对接,可定制化适配内网安全策略,无缝融入现有运维流程。
让容器媲美虚拟机运维体验 · 极致节省硬件算力 · 助力云厂商增值增收
将容器深度封装,实现和传统虚拟机完全一致的远程登录、终端操作、日常管理习惯,用户无需改变运维方式,无缝平滑替代VM。
传统虚拟机镜像臃肿、内存CPU独占锁定,大量硬件长期空耗浪费;改用容器节点后,可彻底夺回被VM无效占用的算力与硬件资源。
容器共享底层系统内核,无冗余独立系统开销,同配置硬件下,容器可部署数量是传统虚拟机的数倍,硬件利用率大幅拉升。
依托容器轻量化优势,无需大批量新增服务器,原有物理机即可承载更多业务节点,帮云厂商大幅节省机房、硬件与运维成本。
从虚拟机释放夺回的空闲算力,可统一封装为标准运维节点对外经营出租,不增加硬件投入,凭空新增一条盈利增值渠道。
基础节点仅提供远程堡垒运维能力,输入输出全量会话审计为独立增值项,是否开通、定价多少,全部由云厂商自主把控赚取增值利润。
TFR 已布局9项国家发明专利,全部为软件网络架构类原创专利,覆盖无端口连接、DNS隐形触发、跨网段P2P传输、容器远程终端、企业智能组网、跨境业务访问等核心领域。 全部技术自主自研,受国家知识产权保护,构建专属技术护城河,颠覆传统 SSHD 与传统 VPN 老旧架构。
| 专利名称 | 状态 |
|---|---|
| 一种基于QUIC协议的内网代理通信方法、系统及装置 | 已公开可查 |
| 一种基于域名化直接访问内网服务系统及方法 | 已公开可查 |
| 一种基于信令回调的按需中继通信系统及方法 | 已公开可查 |
| 一种通过将企业对外TCP连接改造为QUIC连接以消除NAT限制的方法及系统 | 已公开可查 |
| 一种基于业务识别的跨境网络访问控制系统及方法 | 已公开可查 |
| 一种面向内生互联网的多信任域并行访问系统及方法 | 已公开可查 |
| 一种基于DNS查询触发的远程连接建立方法与系统 | 已公开可查 |